Trí tuệ nhân tạo có thể tạo ra vân tay giả đánh lừa các máy quét
Các nhà nghiên cứu từ Đại học New York (Mỹ) đã tìm ra cách để tạo ra dấu vân tay giả sử dụng trí thông minh nhân tạo (AI) có thể đánh lừa các máy quét vân tay.
DeepMasterPrints là tên của công nghệ trên. Các nhà nghiên cứu đã tổng hợp một thư viện dấu vân tay cực lớn, sau đó tạo ra một bản in vân tay ngẫu nhiên tổng hợp từ đặc điểm chung tìm thấy trong thư viện vân tay.
Hệ thống này tỏ ra hoạt động cực tốt khi đi qua các thiết bị có nhiều dữ liệu dấu vân tay được sử dụng (các thiết bị ATM, máy quét ngân hàng,…). Trong trường hợp với điện thoại di động (chỉ có một vài mẫu dấu vân tay của bạn và người thân) thì cơ hội thành công lại thấp hơn.
Hoạt động của máy quét vân tay là khi đặt ngón tay lên trên một thiết bị đọc dấu vân tay, ngay lập tức thiết bị này sẽ quét hình ảnh ngón tay đó và đưa vào hệ thống. Hệ thống sẽ xử lý dấu vân tay, chuyển sang dạng dữ liệu số rồi đối chiếu các đặc điểm của vân tay đó với dữ liệu đã được lưu trữ trong hệ thống.
Vấn đề là hầu hết các máy quét đều chỉ phân tích một phần của dấu vân tay. Bạn không thể mỗi lần đưa chính xác vị trí ngón tay của mình lên máy quét. Đó là lý do tại sao khi bạn dùng tính năng TouchID trên iPhone, ở bước nhận dạng bạn cần phải nâng cao hay hạ thấp ngón tay của mình cũng như di chuyển ngón tay. Máy quét buộc phải so sánh bản quét với các mẫu lưu sẵn.
Video đang HOT
AI có thể tạo vân tay tổng hợp đánh lừa các máy quét vân tay. (Nguồn: iStock)
Đây là đặc điểm mà DeepMasterPrints tận dụng để có thể “đánh lừa” các thiết bị quét sinh trắc học “công cộng”. Thiết bị tận dụng một “khuyết điểm” của hệ thống là mặc dù dấu vân tay của mỗi người là duy nhất, nhưng mỗi vân tay sẽ có một bộ các thuộc tính (Ví dụ bạn thấy người có hoa tay người thì không, đó là một thuộc tính). Do đó, DeepMasterPrints đã dùng một dấu vân tay tổng hợp gồm nhiều thuộc tính phổ biến nhằm tăng cơ hội thành công khi quét qua máy quét vân tay.
Các dấu vân tay này do AI tạo ra ngẫu nhiên, và dĩ nhiên nhiều trong số đó hoàn toàn không trùng khớp với dữ liệu trên máy quét, DeepMasterPrints phải thử nghiệm, sai và loại bỏ. Nó giống như một từ điển mật khẩu mà các hacker sử dụng để quét mật khẩu các server để tấn công vậy.
Các nhà nghiên cứu hy vọng công việc của họ sẽ thúc đẩy các công ty thiết kế cho hệ thống nhận dạng dấu vân tay được an toàn hơn.
Theo Báo Mới
Trí tuệ nhân tạo đã có thể tạo dấu vân tay giả để lừa khóa bảo mật
Các nhà nghiên cứu tại trường Đại học New York (Mỹ) đã thành công trong việc tạo ra dấu vân tay giả mạo, sử dụng trí tuệ nhân tạo. Dấu vân tay này dễ dàng đánh lừa các hệ thống bảo mật quét vân tay hoặc mắt người nhìn.
So sánh dấu vân tay thật (bên trái) và vân tay tổng hợp do DeepMasterPrints tạo ra (bên phải).
Mang tên gọi DeepMasterPrints, cơ chế này có thể giả mạo thành công 23% dấu vân tay trong một hệ thống có tỉ lệ lỗi 0,1%. Với các hệ thống có tỉ lệ lỗi chỉ 1%, khả năng giả mạo thành công lên tới 77%. Ngoài ra, tỉ lệ thành công của DeepMasterPrints trên các hệ thống với cơ sở dữ liệu gồm nhiều dấu vân tay sẽ cao hơn so với các hệ thống chỉ lưu một vài dấu (như điện thoại thường chỉ lưu một hoặc hai dấu vân tay của người dùng), bởi lẽ kẻ tấn công sẽ có tỉ lệ trùng hợp dấu vân tay cao hơn.
Do không quét bao quát toàn bộ ngón tay, hầu hết các hệ thống đọc dấu vân tay chỉ mở khóa thông qua việc nhận dạng một phần vân tay của người dùng. Chính vì vậy, người dùng buộc phải nhấc tay lên, đặt xuống và di chuyển khi thiết lập cài đặt cho một số hệ thống bảo mật vân tay như TouchID trên iPhone hay iPad, bởi mỗi lần đặt ngón tay lên mắt đọc đều khác nhau.
Đáng chú ý, hệ thống bảo mật sinh trắc học cũng thường không kết hợp các bản đọc rời rạc nói trên lại với nhau để tạo thành hình ảnh hoàn chỉnh về vân ngón tay người dùng. Thay vào đó, chúng so sánh dữ liệu thu về từ mỗi lần đọc với các bản ghi rời rạc đã lưu trong cơ sở dữ liệu. Điều này càng tạo cơ hội cho kẻ xấu thành công trong việc tạo ra một dấu giống với một phần vân tay của người dùng.
Công nghệ bảo mật bằng dấu vân tay đang được ứng dụng rất phổ biến trong nhiều lĩnh vực.
DeepMasterPrints cũng lợi dụng một thực tế khác của các hệ thống bảo mật vân tay: Mặc dù dấu vân tay hoàn chỉnh của mỗi người là khác nhau, nhưng chúng thường chia sẻ một số thuộc tính. Chính vì vậy, vân tay tạo ra từ máy tính nếu sở hữu đầy đủ các thuộc tính chung này sẽ có cơ hội "vượt khóa" rất cao so với những vân tay được tạo ra ngẫu nhiên. Để đạt mục tiêu này, các nhà nghiên cứu đã tạo ra một mạng lưới thần kinh nhằm thống kê và khởi tạo những dấu vân tay chia sẻ đặc điểm chung với một nhóm các dấu vân tay thực tế. Cơ chế trí tuệ nhân tạo này được huấn luyện dựa trên một cơ sở dữ liệu vân tay thực, nhằm tăng tỉ lệ thành công.
DeepMasterPrints cũng vượt trội so với cơ chế trước đó (có tên MasterPrints) trong việc tạo ra các dấu vân tay giống thật khi được con người kiểm chứng. Trước đây, các dấu vân tay do MasterPrints tạo ra dù đã có thể đánh lừa hệ thống bảo mật, nhưng dễ dàng bị phát hiện giả mạo bởi con người.
Mặc dù bước tiến mới của nghiên cứu lần này là sự cảnh báo về tương lai đáng ngại của các hệ thống bảo mật vân tay, nhưng cũng là lời "nhắc nhở" đối với công ty bảo mật trong việc tạo ra những sản phẩm an toàn hơn. Theo các nhà nghiên cứu, những hệ thống bảo mật cần phải bổ sung cơ chế cho phép xác định vân tay được quét đến từ người thật và còn sống, nếu không, các vụ giả mạo đột nhập sẽ rất dễ dàng trong tương lai.
Theo Báo Mới
Nghiên cứu Dark Web từ Kaspersky Lab: Dữ liệu cá nhân đang bị rao bán tràn lan trên Internet Chuyện dữ liệu và thông tin cá nhân bị đánh cắp không còn mới trong thời đại số, nhưng đa số người dùng lại ít biết đến giá trị của những thứ bị đánh cắp ấy. Một nghiên cứu mới từ Kaspersky Lab đã tiết lộ rằng mặc dù danh tính của chúng ta có thể không mang giá trị cao về tiền...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Tương lai, ai cũng có thể là chủ của AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Cách Trung Quốc tạo ra chip 5nm không cần EUV

One UI 7 kìm hãm sự phổ biến của Android 15?

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube
Có thể bạn quan tâm

5.000 năm trong mộ cổ, "người đẹp ngủ" còn nguyên da, tóc
Lạ vui
09:57:07 02/05/2025
Bảng giá xe Vespa tháng 5/2025: Thấp nhất 67,9 triệu đồng
Xe máy
09:54:53 02/05/2025
Khám phá Mazda EZ-60 vừa xuất hiện tại Triển lãm ô tô Thượng Hải 2025
Ôtô
09:53:06 02/05/2025
Để công sức chăm sóc da không 'đổ sông, đổ bể', cần lưu ý mẹo hay này
Làm đẹp
09:07:55 02/05/2025
Trực thăng kéo cờ trong bức ảnh cưới 'để đời' của cặp đôi TP.HCM
Netizen
09:04:46 02/05/2025
Xe 40 chỗ nhồi nhét 67 khách bị phạt gần 200 triệu đồng
Tin nổi bật
08:48:21 02/05/2025
Ăn muối hay mì chính gây hại sức khỏe hơn?
Sức khỏe
08:39:48 02/05/2025
FBI treo giải 10 triệu USD truy lùng nhóm tin tặc nguy hiểm
Thế giới
08:39:30 02/05/2025
Con kiến đập mãi không chết của showbiz
Hậu trường phim
08:15:10 02/05/2025
Chiêu "lùa gà, bắt cả đàn" của chủ sàn tiền ảo
Pháp luật
08:13:05 02/05/2025